0x

guest@0xbase ~$ tryb tylko do odczytu. Publikowanie wymaga lokalizacji w UE.

Północnokoreańscy hakerzy używają fałszywych zadań kodowania do kradzieży kryptowalut (infosecurity-magazine.com)

· 49 dni temu · Raport · Zwróć na to uwagę ·
BRIEF WYWIADOWCZY 0xBASE
  • UNK_DeadDrop wysłał 250+ e-maili phishingowych z fałszywymi zadaniami kodowania.
  • Złośliwe repozytoria na GitHub/GitLab automatycznie uruchamiają malware przez tasks.json.
  • Malware kradnie portfele kryptowalut, hasła i pliki cookie.
  • Proofpoint odróżnia tę kampanię od Contagious Interview.

"Prawdopodobnie północnokoreański aktor zagrożenia, śledzony jako UNK_DeadDrop, zaatakował programistów fałszywymi e-mailami phishingowymi zawierającymi zadania kodowania. Kampania, aktywna w kwietniu i maju 2026 r., wysłała ponad 250 e-maili do prawie 100 organizacji, głównie w USA w sektorach technologicznym, edukacyjnym i finansowym. E-maile zawierały linki do złośliwych repozytoriów GitHub lub GitLab, które automatycznie uruchamiały złośliwe oprogramowanie po otwarciu w edytorach kodu. Złośliwe oprogramowanie kradnie portfele kryptowalut, hasła i pliki cookie."

#UNK_DeadDrop #Kradzież kryptowalut #Celowanie w programistów

Macierz dyskusji

0 segments

brak komentarzy.